コンテンツにスキップ

ID設定🔗

ID設定では、監視対象ドメインの設定、IDモジュールのインテグレーションの正常性の表示、ID体制チェックの設定を構成できます。

設定済みインテグレーション🔗

設定済みインテグレーション セクションには、Taegis™ IDR がデータを収集し、お客様の Microsoft Entra ID およびオンプレミスの Active Directory 環境に対してセキュリティ評価を実行するために使用する IDプロバイダーのインテグレーションの表が表示されます。Entra ID インテグレーションの行を展開すると、子インテグレーションとその正常性ステータスを確認できます。

注意

親の名前には、最も重大なエラー状態の子が表示されます。

ID設定

インテグレーションを無効化する🔗

IDプロバイダーのインテグレーションと体制チェックを無効にするには、ステータス列のトグルを無効にして、アクションを確認します。

IDプロバイダーを無効化

インテグレーションを編集する🔗

インテグレーション設定を編集するには、アクション列の編集アイコンを選択します。

IDプロバイダーを編集

ヒント

必要に応じて、Grant Admin Consent をクリックして、Entra の IDアプリケーションに対する管理者の同意を再付与します。

インテグレーションを削除する🔗

インテグレーションを削除し、IDプロバイダーとすべての検出結果を削除するには、追加アクションメニュー を開いて Delete Integration を選択します。Delete をクリックしてアクションを確認します。

IDプロバイダーを削除

ダークウェブモニタリング🔗

ダークウェブモニタリング タブでは、認証情報漏えいの監視対象となるプライマリドメインを設定し、VIPモニタリング用のユーザーを設定できます。

認証情報漏えい監視の対象ドメインを選択する🔗

認証情報監視対象ドメイン セクションでは、認証情報漏えいの監視対象となるプライマリドメインを選択できます。ドメインは Entra ID テナントから 24 時間ごとに同期され、初回の IDR セットアップ直後には 認証情報監視対象ドメイン セクションにすぐには表示されません。

同期されたら、認証情報漏えい監視を有効にするドメインを選択するには、次のようにします。

  1. Edit Domains をクリックします。
  2. 認証情報監視対象ドメイン で、認証情報漏えい監視を有効にする各ドメインを選択します。
  3. 完了したら Save をクリックします。

ドメインの選択

VIPモニタリングの対象ユーザーを選択する🔗

VIP監視対象ユーザー セクションでは、非常に重要と見なすユーザーを選択できます。選択したユーザーには、VIPステータスを示す VIP タグが IDR 全体に表示されます。VIPモニタリングでは、個人用メールアドレス、電話番号、ソーシャルメディアアカウントを含む、ユーザーに対するビジネス関連の漏えい、言及、またはキャンペーンの特定に重点を置いています。

ユーザーを VIPモニタリング用に設定することは、その ID の リスクスコア のプロファイル要因でもあります — VIP監視対象の ID はより価値の高い標的として扱われ、それに応じてスコアも高くなります。

注意

VIPモニタリングは、機密性の高い PII の監視を含み、個人情報が見つかったときに通知を提供することが多い個人ID監視ソリューションの代替を意図したものではありません。

ユーザーを VIPモニタリング用に選択するには、次のようにします。

  1. Add User をクリックします。
  2. Configure VIP Monitoring で、Name メニューをクリックしてユーザーを選択します。
  3. 監視するアトリビュートを次のように定義します。

    • 個人用メールアドレスなど、監視するメールアドレスを入力します。Email の横にあるプラスアイコン をクリックして、最大 5 件のアドレスを追加します。
    • 主電話番号と副電話番号を入力します。プラスアイコン をクリックして、最大 5 件の番号を追加します。
    • 郵便番号を入力します。
    • ソーシャルメディアのユーザー名を入力します。プラスアイコン をクリックして、最大 5 件のユーザー名を追加します。
  4. Configure をクリックします。

VIPモニタリング

ユーザーを設定すると、過去 1 年以内の潜在的なビジネス上の漏えいまたは言及を特定するために、会社名やドメインとともに、そのユーザーのアトリビュートについてダークウェブを監視します。

VIPユーザーのアトリビュートを編集したり、ユーザーの VIP ステータスを削除したりするには、VIP監視対象ユーザー セクションで鉛筆アイコン または削除アイコン をクリックします。

体制チェックの設定🔗

体制チェックの設定 セクションでは、IDR で使用される体制チェックのオン/オフを切り替え、その詳細を表示できます。すべての体制チェックはデフォルトでオンになっています。

体制チェックの設定

表には次の情報が表示されます。

  • 各チェックのタイトル、カテゴリ、プロバイダータイプ、タグ、公開日、最終更新日、ステータス
  • 過去 7 日以内に公開されたチェックのタイトルの横に表示される New バッジ
  • チップとして表示されるタグ。チェックに複数のタグがある場合、追加のタグは +N チップに折りたたまれます。+N チップにカーソルを合わせると、すべてのタグを確認できます。

体制チェックを見つける🔗

特定のチェックを見つけるには、次のアクションを使用します。

  • Search: 検索ボックスにテキストを入力して、タイトルでチェックを絞り込みます。
  • Filter: CategoryTagsStatusProvider TypeAuto Resolution Disabled ステータス、Published at の日付範囲、または Last modified の日付範囲で絞り込みます。一部のフィルターはデフォルトで展開されています。フィルター名の右側にある上下矢印をクリックして、フィルターを展開または折りたたみます。
  • Sort: TitleCategoryPublished、または Last Modified の列ヘッダーをクリックして、その列で表を並べ替えます。

フィルター

表の上にあるカウンターには、現在のフィルターに一致するチェックの数が表示されます。フィルターチップの X をクリックして削除するか、Clear All をクリックして表をリセットします。

体制チェックの詳細を表示する🔗

表内のタイトルをクリックすると詳細パネルが開き、チェックの説明、リスクの説明、詳細、推奨事項、参照情報が表示されます。前後の矢印を使用してチェック間を移動します。

体制チェックをカスタマイズする🔗

Status 列または詳細パネル内のトグルをクリックして、体制チェックのオン/オフを切り替えます。無効化されたチェックについては、詳細パネルに最後にオフにしたユーザーとその日時が表示されます。

体制チェックをカスタマイズ